Gefährlicher Trojaner über Torrent-Seiten: Krypto-Wallets im Visier

Hacker nutzen Torrents für gezielte Malware-Attacken

Autor: Claudia Spiess

Wir brauchen deine Hilfe – Unterstütze uns!
In einer Welt, die zunehmend von Fehlinformationen und Fake News überflutet wird, setzen wir bei Mimikama uns jeden Tag dafür ein, dir verlässliche und geprüfte Informationen zu bieten. Unser Engagement im Kampf gegen Desinformation bedeutet, dass wir ständig aufklären und informieren müssen, was natürlich auch Kosten verursacht.

Deine Unterstützung ist jetzt wichtiger denn je.
Wenn du den Wert unserer Arbeit erkennst und die Bedeutung einer gut informierten Gesellschaft für die Demokratie schätzt, bitten wir dich, über eine finanzielle Unterstützung nachzudenken.

Schon kleine Beiträge können einen großen Unterschied machen und helfen uns, unsere Unabhängigkeit zu bewahren und unsere Mission fortzusetzen.
So kannst du helfen!
PayPal: Für schnelle und einfache Online-Zahlungen.
Steady: für regelmäßige Unterstützung.

Cyberkriminalität erreicht eine neue Dimension: Hacker verbreiten über Torrent-Seiten gefährliche Trojaner, die es gezielt auf Krypto-Wallets abgesehen haben.

Diese besorgniserregende Entwicklung zeigt, wie ausgeklügelt und zielgerichtet Cyberangriffe mittlerweile sind. Die Angreifer nutzen die Anonymität und Popularität von Torrent-Seiten, um ihre Schadsoftware zu verbreiten. Die als PKG-Datei getarnte infizierte Software richtet sich speziell gegen macOS-Nutzer ab Version Ventura 13.6. Diese gezielte Ausrichtung zeigt, dass die Angreifer sehr genau wissen, welche Systeme sie angreifen wollen.

Der Angriffsmechanismus

Im Zentrum des betrügerischen Szenarios steht eine kompromittierte Datei, die ein täuschend echtes Programm namens „Activator“ sowie die vom Benutzer gewünschte Anwendung enthält.

Die Falle schnappt zu, wenn das Opfer die Malware herunterlädt und im Ordner „/Applications/“ ablegt. Es erscheint ein gefälschtes Aktivierungsfenster, das nach dem Administrator-Passwort fragt. Sobald das Passwort eingegeben wurde, prüft die Malware, ob Python 3 vorhanden ist und lädt es gegebenenfalls herunter. Für das Opfer erscheint alles normal, es sieht aus wie ein normaler App-Patching-Prozess.

Die Täuschung ist perfekt: Die Hacker verwenden bereits gepatchte Versionen von Anwendungen und fügen nur wenige Bytes hinzu, um diese vorübergehend zu deaktivieren. Sobald der Benutzer die Anwendung startet, scheint alles normal und funktionsfähig zu sein.

Die Rolle des Command-and-Control-Servers

Das Raffinierte an dieser Malware ist die Art und Weise, wie sie mit einem Command-and-Control-Server (C2) kommuniziert. Die Malware kontaktiert den Server über die täuschend echt aussehende Website „apple-health[.]org“ und ruft ein Base64-kodiertes Python-Skript auf. Dieses Skript kann beliebige Befehle auf dem infizierten Gerät ausführen. Die Angreifer tarnen ihre Aktivitäten im Netzwerkverkehr, indem sie das Python-Skript als harmlose TXT-Datei ausgeben.

Ziel des Angriffs über Torrent-Seiten

Die heruntergeladenen Skripte dienen als Downloader für weitere Skripte, die Backdoor-Zugang bieten und Informationen über das infizierte System sammeln. Interessanterweise ändern sich die Metadaten der Backdoor-Skripte regelmäßig, was darauf hindeutet, dass die Malware-Kampagne immer noch aktiv ist und sich weiterentwickelt.

Das beunruhigendste Element dieser Malware ist ihre Fähigkeit, Bitcoin Core und Exodus Wallets zu erkennen. Sobald die Malware diese Wallets gefunden hat, ersetzt sie sie durch gefälschte Kopien und übermittelt kritische Informationen wie Seed-Phrase, Passwort, Name und Kontostand an den C2-Server des Angreifers. Dies ermöglicht den Hackern, den Inhalt der Wallets zu stehlen.

Fazit

Dieser Vorfall unterstreicht die Notwendigkeit für Nutzer, beim Herunterladen von Software aus nicht verifizierten Quellen, insbesondere von Torrent-Seiten, besonders vorsichtig zu sein. Er zeigt auch, wie wichtig es ist, regelmäßige Sicherheitsüberprüfungen durchzuführen und auf dem neuesten Stand der Sicherheitstechnologie zu bleiben.

Quelle: Netzwoche, Securelist / Kaspersky

Für weitere Informationen und Unterstützung empfehlen wir, sich für den Mimikama-Newsletter anzumelden. Außerdem bieten wir regelmäßig interessante Online-Vorträge und Workshops an. – Schauen Sie vorbei.

Das könnte Sie auch interessieren:

Unterstützen 🤍

FAKE NEWS BEKÄMPFEN

Unterstützen Sie Mimikama, um gemeinsam gegen Fake News vorzugehen und die Demokratie zu stärken. Helfen Sie mit, Fake News zu stoppen!

Mit Deiner Unterstützung via PayPal, Banküberweisung, Steady oder Patreon ermöglichst Du es uns, Falschmeldungen zu entlarven und klare Fakten zu präsentieren. Jeder Beitrag, groß oder klein, macht einen Unterschied. Vielen Dank für Deine Hilfe! ❤️

Mimikama-Webshop

Unser Ziel bei Mimikama ist einfach: Wir kämpfen mit Humor und Scharfsinn gegen Desinformation und Verschwörungstheorien.

Abonniere unseren WhatsApp-Kanal per Link- oder QR-Scan! Aktiviere die kleine 🔔 und erhalte eine aktuelle News-Übersicht sowie spannende Faktenchecks.

Link: Mimikamas WhatsApp-Kanal

Mimikama WhatsApp-Kanal

Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell
war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur
Auseinandersetzung der Sache mit dem Thema.


2) Einzelne Beiträge (keine Faktenchecks) entstanden durch den Einsatz von maschineller Hilfe und
wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)


Mit deiner Hilfe unterstützt du eine der wichtigsten unabhängigen Informationsquellen zum Thema Fake News und Verbraucherschutz im deutschsprachigen Raum

INSERT_STEADY_CHECKOUT_HERE

Kämpfe mit uns für ein echtes, faktenbasiertes Internet! Besorgt über Falschmeldungen? Unterstütze Mimikama und hilf uns, Qualität und Vertrauen im digitalen Raum zu fördern. Dein Beitrag, egal in welcher Höhe, hilft uns, weiterhin für eine wahrheitsgetreue Online-Welt zu arbeiten. Unterstütze jetzt und mach einen echten Unterschied! Werde auch Du ein jetzt ein Botschafter von Mimikama

Mehr von Mimikama

Mimikama Workshops & Vorträge: Stark gegen Fake News!

Mit unseren Workshops erleben Sie ein Feuerwerk an Impulsen mit echtem Mehrwert in Medienkompetenz, lernen Fake News und deren Manipulation zu erkennen, schützen sich vor Falschmeldungen und deren Auswirkungen und fördern dabei einen informierten, kritischen und transparenten Umgang mit Informationen.